Коллега из госкомпании работает с утилитой nmap во внутренней сети, инвентаризация хостов и служб. ИТ его за это банит и отключает от сети. Причина срабатывание алертов на циске. Помог коллеге, —exclude ip цисок и угости их -G 53. И саботаж прекратился.
· 05.02.2025
Возникает резонный вопрос: почему этим не занимается само IT? :)
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 06.02.2025
Это госы. Ты там логику не ищи, заблудишься и еще побьют У меня слишком много вопросов вызвал пост (вернее происходящее там) и возникло желание расчехлить большой топор) но пока постою-погляжу 😹
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Вышел приказ что у госов должен быть свой ИБ отдел, создали, с трудом на копейки нашли спеца. ИБ начал работать, проверяя весь зоопарк ИТ. Началось противостояние между безопасником и отделом ИТ. Выяснилось что как в компании KANT, все сделано из говна и палок.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
ИБ на копейки - сразу обречено на провал Вообще вот такая «экономия» на инфраструктуре - это всегда говно и ветки с огромной дырой (вернее оно настолько всрато, что по сути само есть дыра), которое со временем начнет все больше само об себя ломаться, а в итоге придется все же купить и норм железо, и спецов найти не за копейки, а с головой и руками, чтобы обоссали и сожгли тот труп Франкенштейна … ой. Сорри спроектировали и собрали вменяемое решение, но перед этим охренеть от граблей и простреленных коленок и разогнать тот балаган, что именовали безопасниками (у госов по ходу это уже классика, что там просто «решала» для бумажек и проверок свыше) и админами.. Не претендую на истину, но это уже не одно такое и тянет на шаблон.. вернее классику
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
У госов вместо безопасника сидел юрист, "решала", оформлял отписки в минцифру. Потом пришли проверяющие из 404, пошифровали и качнули базу предприятия.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Хе-хе Ну чего говорить.. в 2019 довелось как подрядчику настраивать всякое для ЦБ… сидела с учетки местного админа с фулл правами ко всему //_- Т.е. думаю, понятно, что можно было сделать и даже никто бы не доказал, что это не тот чувак был.. Чего от других тогда хотеть 😹😿
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Коллеге стали объяснять после первого случая саботажа, мол ИТ тут главные а ты никто. С этого все началось. А он парень упрямый, комп себе выбил, админские права на комп выбил, разрешение на установку софта выбил, разрешение на пентест внутренней сети получил, внешнего периметра. ИТ бардак нужен прежде всего самому ИТ подразделению на гос предприятии.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Хотя само по себе дико, что безопасник должен ходить к начальству и объяснять что ИБ это не только бумажки. Что ИБ априори не должен сидеть под ИТ, а быть отдельно стоящей структурой.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Все так А меня сначала немного не туда занесло в компании, там поржали с моих слез (без шуток, одного взгляда на адресацию хватило, чтобы словить совсем упадочные настроения), позатирали про то, что ИТ инфра так стоит веками, стояла и будет - хреновая, но крепость, а ИБ - вообще неприкосновенность Чуть меньше полугода прошло - объединились с местным админом и устроили айтишный бунт. Безопасников после нг попросили на выход. А мы с тем чуваком теперь пытаемся сделать нормально, хотя он сам не верил, что удастся убедить верхушку Но двое с шилом в жопе и пониманием как оно должно быть - идеальный аццкий замес)
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Вы с Андрияной сейчас прямо освежили все воспоминания того хардкора, что у меня был 🤣🤣🤣🤣🥲
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
ИБ должен быть отдельным, но как спрут - щупальца раскинуть везде и следить, чтоб ит и остальные не устраивали разброд и шатания)
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Необязательно выделять, головушка над всем желательна одна, но самостоятельность в принятии решений по поводу методов работы - скорее да.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Это же день сурка) отличие только разве что в том, от какого персонажа его проходишь в очередной раз 😹
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Говорю коллеге, на держи скрипт, с DC получишь ключи Bitlocker, отнеси начальству, с сопроводительными документами, объясни чем опасно, и бери себе методиста на документы.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Ну если совсем мелкая компания - можно не выделять Но лучше выделить, чтобы не было деградации у выполнения из-за завалов каких-то или головушка одна, а к ней несколько ручек с хорошим пониманием происходящего, но это уже детали
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Есть один нюанс: одним методистом не обойдётся, там такой хардкор в плане потока бумагогавны, что я бы обучил какую-нибудь нейронку, которая сама бы пилила ответы на тупые вопросы и запросы
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Хы) Я просто однажды вечером вваливаюсь в кабинет и с абсолютно обреченным взглядом заявляю следующее: «ты осознаешь, что любой охренетьсекретный документ может быть утащен рандомным челом едва ли не с улицы, если он определенным образом заюзает внимательность и социнженерию (алгоритм описывать не буду - лень и не за чем он тут😹), а ты потом даже не найдешь, когда и откуда было вторжение и более того - не заметишь, что оно было в принципе!» Но вроде безопасники «покинули чат» по другой причине..😅 Кстати, это далеко не к одной компании применимо 😿😿😿
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Когда преподавал, всегда в ходе лекций по ИБ подводил итог: как ты систему не защищай, всегда найдётся дебил, что её скомпрометирует)
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
О, да. И пока продумываешь защиту - надо и со стороны оч умного и хитрого попытаться поглядеть, и со стороны какой-нибудь тетечки из бухгалтерии, которая пасс под клаву на листике кладет и еще в несколько итераций И при этом не сойти с ума и не впасть в отчаяние от вами озвученного факта Как по мне - идеальные квесты^^
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Всю карьеру в ИБ ставлю внутри honepot, ssh, mysql, rdp. И обязательно попадается обиженный сисадмин, перед увольнением.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.02.2025
Как дети малые… до меня еще во времена работы в техподе (ну как техподе - железки, которые уровня ядра доступны на редач были) пришло осознание, что вымещение этой обиды сделает страдания куче людей (возможно твоим будущим коллегам тоже), а те, кто реально заслуживают кары небесной - они даже не догонят, что это было вообще
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён